问题 Spring Security,Spring MVC和Login Sessions


我按照Spring自己的参考应用程序“petclinic”的建议启动并运行Spring MVC和Spring Security。一切都很好,除了登录不会持续浏览器重启。

在浏览器重启后,必须考虑确保登录用户不需要重新登录?


10101
2017-09-05 17:36


起源



答案:


在浏览器重新启动时,不会维护用户会话。因此,登录信息无法在浏览器重启后继续存在,因为它们存储在会话中。

要设置在浏览器重新启动后仍然存在的登录,您需要实现基于cookie的身份验证,在Spring安全性中也称为“记住我”。

要使用Spring安全设置“记住我”,我建议你 以下文章。 你也可以看看 Spring文档 就此主题而言。


10
2017-09-05 17:42



谢谢,正是我一直在寻找的。 - Ta Sas
顺便说一句,我猜你所指的那篇文章是 blog.richardadamdean.com/?p=213 - Ta Sas
是的,在复制/粘贴操作期间丢失了1个字符...更新以更正链接,谢谢。 - Vivien Barousse


答案:


在浏览器重新启动时,不会维护用户会话。因此,登录信息无法在浏览器重启后继续存在,因为它们存储在会话中。

要设置在浏览器重新启动后仍然存在的登录,您需要实现基于cookie的身份验证,在Spring安全性中也称为“记住我”。

要使用Spring安全设置“记住我”,我建议你 以下文章。 你也可以看看 Spring文档 就此主题而言。


10
2017-09-05 17:42



谢谢,正是我一直在寻找的。 - Ta Sas
顺便说一句,我猜你所指的那篇文章是 blog.richardadamdean.com/?p=213 - Ta Sas
是的,在复制/粘贴操作期间丢失了1个字符...更新以更正链接,谢谢。 - Vivien Barousse